CVE-2021-33316
The TRENDnet TI-PG1284i switch(hw v2.0R) prior to version 2.0.2.S0 suffers from an integer underflow vulnerability. This vulnerability exists in its lldp related component. Due to lack of proper validation on length field of ChassisID TLV, by sending a crafted lldp packet to the device, integer underflow would occur and the negative number will be passed to memcpy() later, which may cause buffer overflow or invalid memory access.
Published:May 11, 2022
Last Modified:Nov 21, 2024
EPS:May 11, 2022
EPSS Score:0.00638
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Trendnet
Product
Teg-30102ws
Trendnet
Teg-30102ws
Vendor
Trendnet
Product
Teg-30102ws Firmware
Trendnet
Teg-30102ws Firmware
Vendor
Trendnet
Product
Ti-g102i
Trendnet
Ti-g102i
Vendor
Trendnet
Product
Ti-g102i Firmware
Trendnet
Ti-g102i Firmware
Vendor
Trendnet
Product
Ti-g160i
Trendnet
Ti-g160i
Vendor
Trendnet
Product
Ti-g160i Firmware
Trendnet
Ti-g160i Firmware
Vendor
Trendnet
Product
Ti-g642i
Trendnet
Ti-g642i
Vendor
Trendnet
Product
Ti-g642i Firmware
Trendnet
Ti-g642i Firmware
Vendor
Trendnet
Product
Ti-pg102i
Trendnet
Ti-pg102i
Vendor
Trendnet
Product
Ti-pg102i Firmware
Trendnet
Ti-pg102i Firmware
Vendor
Trendnet
Product
Ti-pg1284i
Trendnet
Ti-pg1284i
Vendor
Trendnet
Product
Ti-pg1284i Firmware
Trendnet
Ti-pg1284i Firmware
Vendor
Trendnet
Product
Ti-pg541i
Trendnet
Ti-pg541i
Vendor
Trendnet
Product
Ti-pg541i Firmware
Trendnet
Ti-pg541i Firmware
Vendor
Trendnet
Product
Ti-rp262i
Trendnet
Ti-rp262i
Vendor
Trendnet
Product
Ti-rp262i Firmware
Trendnet
Ti-rp262i Firmware
Vendor
Trendnet
Product
Tpe-30102ws
Trendnet
Tpe-30102ws
Vendor
Trendnet
Product
Tpe-30102ws Firmware
Trendnet
Tpe-30102ws Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
